BlackBerry、2022年版 脅威レポートの日本語版を公開 サイバー犯罪のアンダーグラウンドで拡大する共有経済圏の存在を明らかに

April 15, 2022

サイバー犯罪の協調志向により、2022年には中小企業への攻撃が加速し、閉鎖的な活動が拡大

BlackBerry Limited(本社: カナダ オンタリオ州、CEO: ジョン・チェン、NYSE: BB、TSX: BB、以下BlackBerry)は本日、「2022年版BlackBerry脅威レポート(2022 BlackBerry Annual Threat Report)」の日本語版を公開しました。

本レポートでは、各地域の中小企業を標的として最適化されたサイバー犯罪のアンダーグラウンドの実態を明らかにし、また、昨年最も悪名高いランサムウェア攻撃からサイバー痕跡を特定し、最大の犯人が外部委託された人物であった可能性を詳述しています。

BlackBerryのリサーチ・インテリジェンス担当バイスプレジデントであるEric Milamは、次のように述べています。「犯罪グループは標的活動の手法を研究しています。サイバー・アンダーグラウンドのインフラストラクチャが進化したことで、よりタイムリーで標的に合わせた詐欺行為を展開できるようになりました。さらに、こうしたインフラストラクチャは、脅威グループがマルウェアを共有し、アウトソーシングをすることで、大規模な攻撃を可能にする犯罪の共有経済圏を生み出しています。事実、2021年に起きた大規模なサイバー攻撃の一部は、アウトソーシングの結果であると考えられます。」

「2022年版BlackBerry脅威レポート」の主な解析結果:

  • 中小企業を標的とした攻撃の拡大:中小企業はデバイス1台あたり毎日11件以上のサイバー脅威に直面しており、サイバー犯罪の協調志向が進む中、こうした傾向は今後も加速していきます。
  • 意図せずパブリッククラウド・プラットフォームがマルウェアホスティングに:パブリッククラウド・プラットフォームに格納されるペイロードが増加しています。ペイロードの大半は改変が容易で、低コストでのカスタマイズが可能です。こうした傾向は、特に北米において顕著であり、Cobalt Strikeなどの悪質なペイロードのローカルホストが急増しています。
  • 2021年の大規模攻撃におけるアウトソーシングの可能性:BlackBerryは、複数のインシデントで確認した脅威アクターがIPアドレスなどを含むプレイブックのテキストファイルを残していることを確認しました。これは、今年の高度なランサムウェアの作成者が、攻撃の実行者とは異なることを示唆しています。これにより、サイバー・アンダーグラウンドにおける共有経済圏の拡大が浮き彫りになっています。
  • 旧来の戦術が主流に:デジタルチャネルの普及により、フィッシングや水飲み場型攻撃といった旧来の戦術が、主にその拡張能力から、主流になりつつあります。この傾向は、メタバースやARソリューションの増加など、デジタル技術の革新が進むにつれて、こうした戦術が今後も関連性を持つことを示唆しています。

バイデン政権が最近発表したゼロトラスト戦略に続き、ゼロトラストの概念とエンドユーザーに対する摩擦のないセキュリティアプローチを広く採用することは、すべての業界で欠かせません。SolarWindsのインシデントの被害が未だに残る中、量子コンピューティング、メタバース、コネクテッドカーなど、新たな潜在的リスクに加えて、2022年には既存の戦術の悪用も想定されます。バイデン政権の戦略の方向性からは、こうした状況を見据えつつ、ゼロトラスト採用の障壁を排除しようという政府の姿勢がうかがえます。

本レポート(日本語版)の詳細およびダウンロードは、下記をご覧ください。

https://www.blackberry.com/ja/jp/forms/enterprise/report-bb-2022-threat-report

*本リリースは、カナダ・オンタリオ州ウォータールーにおいて、現地時間2022年2月15日に発表されたプレスリリースの抄訳版です。原文は以下をご参照ください。

https://www.blackberry.com/us/en/company/newsroom/press-releases/2022/blackberry-annual-threat-report-uncovers-growing-shared-economy-in-cyber-criminal-underground

(以上)

 

BlackBerryについて

BlackBerryは、世界中の企業や政府機関向けに、インテリジェントなセキュリティソフトウェアとサービスを提供しています。BlackBerryのソリューションは、1億9,500万台の自動車をはじめ、5億以上のエンドポイントを保護しています。カナダ・オンタリオ州ウォータールーに本社を置く同社は、AIと機械学習を活用して、サイバーセキュリティ、安全性、およびデータプライバシーソリューションの分野で革新的なソリューションを提供しています。さらに、エンドポイントのセキュリティ管理、暗号化、組み込みシステムなどの主要分野をリードしています。詳細については、BlackBerry.comをご覧ください。

BlackBerryおよび関連製品の商標の名称およびロゴマーク等は、米国およびその他の国におけるBlackBerry Limitedの登録商標または商標です。その他の社名、製品名などは、一般に各社の商標または登録商標です。BlackBerryは第三者のいかなる製品またはサービスについて責任を負うものではありません。

報道関係者お問い合わせ先   

BlackBerry Japan株式会社

担当:マーケティング部 フィールドマーケティング ディレクター 山崎 裕二

Email: yyamasaki@blackberry.com

BlackBerry Media Relations   

Tel: +1 (519) 597-7273   

Email: mediarelations@BlackBerry.com   

投資家向けお問い合わせ先   

BlackBerry Investor Relations   

Tel: +1-519-888-7465   

Email: investor_relations@BlackBerry.com